Ir al contenido principal

Entradas

Mostrando las entradas etiquetadas como ataque

Black list vs White list

En temas de seguridad siempre ha sido una controversia sobre como cerrar las puertas al campo. Si deducimos filtras por listas negras, dejábamos un filtro que habría que actualizar constantemente. Los atacantes cambiaban regularmente de localización y de direcciones. Si decidíamos filtrar por paginas blancas, declarábamos enemigos a todos los demás y cada persona o departamento comenzaba a mandarnos sus excepciones. Esto parecía un tostón al comienzo pero terminabas por tener los sitios más controlados y una base de datos manejable, más pegada a lo real. Ahora parece que vuelve el debate y ha tardado en ser una evidencia. Las empresas usan el filtro sobre paginas o sitios que, por su contenido, se consideran directamente una perdida de tiempo. ¿Por qué no considerar, entonces, la interacción con los empleados para permitir sólo las paginas que ayudan para las tareas? Sé que muchos pensaban en una esp...

El gran ataque

DirarioTI ha alertado sobre la construcción de una red de zombis que ha llegado a infectar a 10.000.000 de PCs. Es la segunda voz de alarma. Los datos los resume de la siguiente manera: [ 07/09/2007 - 08:05 CET ] El catedrático de informática Peter Gutmann , de la Universidad de Auckland, Nueva Zelandia, considera que la red de computadoras zombi Storm, controlada por desconocidos, dispone de mayor capacidad de cálculo que las 10 mayores supercomputadoras del mundo e n su conjunto. [ 10/08/2007 - 08:00 CET ] En algún lugar del mundo hay una persona con su dedo puesto sobre el botón rojo que activará el mayor ataque DDos (Distributed Denial of Service) visto hasta ahora. Normalmente, el primer paso para realizar un ataque de este tipo consiste en asumir el control de un gran número de computadoras, que son convertidas en "zombis" sin voluntad, o "bots", que pueden ser controlados a di stancia por intrusos. Si todas las computadoras son activadas simultáneamente par...